PT-2024-5596 · Juniper Networks · Junos

CVE-2024-39540

·

Publicado

2024-07-10

·

Atualizado

2024-07-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS 21.2R3-S5 a 21.2R3-S5
Descrição
Uma falha na verificação de condições incomuns ou excepcionais no Packet Forwarding Engine (pfe) do Junos OS da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Quando um dispositivo afetado recebe tráfego TCP válido específico, o pfe trava e reinicia, levando a uma interrupção momentânea, mas completa, do serviço.
Recomendações
Atualize para o Junos OS 21.2R3-S6 para evitar interrupções no serviço. Como solução alternativa temporária, considere restringir o acesso ao Packet Forwarding Engine até que um patch seja aplicado.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06282
CVE-2024-39540

Produtos afetados

Junos